purestorage.flashblade.purefb_policy модуль — Управление политиками FlashBlade
Примечание
Этот модуль входит в коллекцию purestorage.flashblade (версия 1.18.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install purestorage.flashblade. Для использования этого модуля требуются дополнительные зависимости, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: purestorage.flashblade.purefb_policy.
Добавлен в purestorage.flashblade 1.0.0
Описание
- Управление политиками для файловой системы, ссылок на реплики файлов и доступа к хранилищу объектов.
- Для обновления правила существующей политики снимков необходимо сначала удалить исходное правило, а затем добавить новое правило для его замены. Purity постарается обеспечить, что все необходимые снимки, удаленные при удалении первого правила, будут восстановлены, если новое правило будет добавлено до истечения периода удаления снимков (обычно 24 часа).
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.7
- purity_fb >= 1.9
- netaddr
- pytz
- urllib3
Параметры
Параметр | Комментарии |
|---|---|
access string added in purestorage.flashblade 1.9.0 | Задает контроль доступа для правила политики экспорта Варианты:
|
account string added in purestorage.flashblade 1.9.0 | Имя учетной записи хранилища объектов, к которой применяется политика. Специальный случай pure policy используется для политик S3 для всей системы |
actions list / elements=string added in purestorage.flashblade 1.9.0 | Список разрешений для предоставления. Правила политик для всей системы не могут быть удалены или изменены Варианты:
|
anongid string added in purestorage.flashblade 1.9.0 | Любой пользователь, чей GID затронут access `root_squash` или `all_squash`, будет иметь свой GID сопоставленный с anongid. Anongid по умолчанию — null, что означает 65534. Используйте “” для очистки. |
anonuid string added in purestorage.flashblade 1.9.0 | Любой пользователь, чей UID затронут access `root_squash` или `all_squash`, будет иметь свой UID сопоставленный с anonuid. Значение по умолчанию — null, что означает 65534. Используйте “” для очистки. |
api_token string | Токен API FlashBlade для пользователя с правами администратора. |
at string | Укажите время в 12-часовом формате AM/PM, например, 11AM |
atime boolean added in purestorage.flashblade 1.9.0 | После операции чтения время доступа к индексному дескриптору обновляется только если выполняется одно из следующих условий: предыдущее время доступа меньше времени изменения индексного дескриптора, предыдущее время доступа меньше времени изменения индексного дескриптора, или предыдущее время доступа более чем 24 часа назад. Если установлено значение false, отключает обновление времени доступа к индексному дескриптору после операций чтения. Варианты:
|
before_rule integer added in purestorage.flashblade 1.9.0 | Индекс правила клиента, перед которым необходимо вставить или переместить правило клиента. |
change string added in purestorage.flashblade 1.12.0 | Состояние прав доступа на изменение у главных субъектов SMB-доступа. Установка в “” очистит текущую настройку Варианты:
|
client string added in purestorage.flashblade 1.9.0 | Указывает клиенты, которым будет разрешен доступ к экспорту. Принимается обозначение в виде одного IP-адреса, подсети в CIDR-нотации, netgroup или анонимного пользователя (*). |
desc string added in purestorage.flashblade 1.14.0 | Описание политики хранилища объектов, указывается необязательно при создании политики. Не может быть изменено для существующей политики. По умолчанию: |
destroy_snapshots boolean added in purestorage.flashblade 1.11.0 | Этот параметр должен быть установлен в true для изменения политики таким образом, чтобы локальные или удаленные снимки были уничтожены. Варианты:
|
disable_warnings boolean added in purestorage.flashblade 1.18.0 | Отключить предупреждения о небезопасных сертификатах Варианты:
|
effect string added in purestorage.flashblade 1.9.0 | Разрешить запросы S3, которые соответствуют всем выбранным элементам actions. Правила являются аддитивными. Варианты:
|
enabled boolean | Состояние политики Choices:
|
every integer | Интервал между снимками в секундах Доступный диапазон 300 - 31536000 (равносильно 5m до 365d) |
fb_url string | IP-адрес или имя хоста управления FlashBlade. |
fileid_32bit boolean added in purestorage.flashblade 1.9.0 | Является ли идентификатор файла 32-битным или нет. Choices:
|
filesystem list / elements=string | Список файловых систем для добавления в политику при создании Для изменения участников политики используйте модуль purestorage.flashblade.purefb_fs |
force_delete boolean added in purestorage.flashblade 1.9.0 | Принудительно удалить политику доступа к хранилищу объектов, если у нее есть присоединенные пользователи. ВНИМАНИЕ: Это может привести к нежелательным побочным эффектам. Политики уровня системы нельзя удалить Choices:
|
full_control string added in purestorage.flashblade 1.12.0 | Состояние разрешения доступа «Полный контроль» для участников общей папки SMB. Установка в «» очистит текущую настройку Choices:
|
ignore_enforcement boolean added in purestorage.flashblade 1.9.0 | Определенные комбинации действий и других элементов правил игнорируются по умолчанию, если указаны вместе в правиле. Если установлено значение true, операции, пытающиеся установить эти комбинации, завершатся неудачей. Если установлено значение false, такие операции будут разрешены. Choices:
|
interfaces list / elements=string added in purestorage.flashblade 1.17.0 | Указывает, к каким интерфейсам продукта применяется правило политики сетевого доступа, разрешает ли оно доступ или запрещает. Choices:
|
keep_for integer | Как долго хранить снимки Доступный диапазон 300 - 31536000 (равносильно 5m до 365d) Не должно быть меньше, чем every |
name string | Имя политики |
object_resources list / elements=string added in purestorage.flashblade 1.9.0 | Список имен бакетов и путей к объектам с подстановочным знаком (*) для указания объектов в бакете; например, bucket1, bucket1/*, bucket2, bucket2/*. Правила политики уровня системы нельзя удалить или изменить |
permission string added in purestorage.flashblade 1.9.0 | Указывает, какие разрешения на доступ клиентов для чтения и записи разрешены для экспорта. Choices:
|
policy_type string added in purestorage.flashblade 1.9.0 | Тип политики Choices:
|
principal string added in purestorage.flashblade 1.12.0 | Пользователь или группа, являющаяся субъектом этого правила, и их домен |
read string added in purestorage.flashblade 1.12.0 | Состояние разрешения доступа на чтение для участников общей папки SMB. Установка в «» очистит текущую настройку Choices:
|
rename string added in purestorage.flashblade 1.10.0 | Новое имя для политики Применяется только к политикам NFS и SMB |
replica_link список / элементы=строка | Список ссылок на реплики файловой системы для добавления в политику при создании Для изменения членов политики используйте модуль purestorage.flashblade.purefb_fs_replica |
rule строка добавлен в purestorage.flashblade 1.9.0 | Имя правила для политики доступа к объектному хранилищу Правила в политиках системы не могут быть удалены или изменены |
s3_delimiters список / элементы=строка добавлен в purestorage.flashblade 1.9.0 | Список разделителей, разрешенных в запросах списка объектов. Предоставляет разрешения на список «имен папок» (префиксов, заканчивающихся разделителем) вместо ключей объектов. Правила политики системы не могут быть удалены или изменены |
s3_prefixes список / элементы=строка добавлен в purestorage.flashblade 1.9.0 | Список «папок» (префиксов ключей объектов), для которых могут быть запрошены списки объектов. Правила политики системы не могут быть удалены или изменены |
secure логическое добавлен в purestorage.flashblade 1.9.0 | Если True, это предотвращает доступ NFS к клиентским подключениям, поступающим с нерезервированных портов. Если False, разрешает доступ NFS к клиентским подключениям, поступающим с нерезервированных портов. Применяется к NFSv3, NFSv4.1 и вспомогательным протоколам MOUNT и NLM. Варианты:
|
security список / элементы=строка добавлен в purestorage.flashblade 1.9.0 | Наборы мер безопасности для доступа к файлам в этом точке монтирования. Если сервер не поддерживает выбранный набор мер безопасности, операция монтирования завершается неудачей. sys доверяет клиенту для указания идентификатора пользователя. krb предоставляет криптографическое подтверждение идентификатора пользователя в каждом запросе RPC. krb5i добавляет проверку целостности в krb5, чтобы гарантировать, что данные не были изменены. krb5p добавляет проверку целостности и шифрование в krb5. Варианты:
По умолчанию: |
smb_encryption строка добавлен в purestorage.flashblade 1.12.0 | Статус шифрования SMB в правиле политики клиента Варианты:
|
source_ips список / элементы=строка добавлен в purestorage.flashblade 1.9.0 | Список IP-адресов и подсетей, из которых этот правило должно разрешать запросы; например, 10.20.30.40, 10.20.30.0/24, 2001:DB8:1234:5678::/64. Правила политики системы не могут быть удалены или изменены |
state строка | Создать или удалить политику. Копирование применимо только к правилам политики доступа к объектному хранилищу Варианты:
|
target строка добавлен в purestorage.flashblade 1.9.0 | Имя политики, в которую нужно скопировать правило |
target_rule строка добавлен в purestorage.flashblade 1.9.0 | Имя правила, в которое нужно скопировать существующее правило. Если не определено, используется имя существующего правила. |
timezone строка | Временная зона, используемая для параметра at Если не указано, модуль попытается получить текущую локальную временную зону от сервера |
user строка добавлен в purestorage.flashblade 1.9.0 | Пользователь в учетной записи, которому предоставлена политика. |
Примечания
Примечание
- Для этого модуля требуется библиотека
purity_fbPython - Вы должны установить
PUREFB_URLиPUREFB_APIпеременные окружения, если аргументы fb_url и api_token не передаются в модуль напрямую
Примеры
- name: Create a simple snapshot policy with no rules
purestorage.flashblade.purefb_policy:
name: test_policy
policy_type: snapshot
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create a snapshot policy and connect to existing filesystems and filesystem replica links
purestorage.flashblade.purefb_policy:
name: test_policy_with_members
policy_type: snapshot
filesystem:
- fs1
- fs2
replica_link:
- rl1
- rl2
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create a snapshot policy with rules
purestorage.flashblade.purefb_policy:
name: test_policy2
policy_type: snapshot
at: 11AM
keep_for: 86400
every: 86400
timezone: Asia/Shanghai
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete a snapshot policy
purestorage.flashblade.purefb_policy:
name: test_policy
policy_type: snapshot
state: absent
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an empty object store access policy
purestorage.flashblade.purefb_policy:
name: test_os_policy
account: test
policy_type: access
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an empty object store access policy and assign user
purestorage.flashblade.purefb_policy:
name: test_os_policy
account: test
policy_type: access
user: fred
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create a object store access policy with simple rule
purestorage.flashblade.purefb_policy:
name: test_os_policy_rule
policy_type: access
account: test
rule: rule1
actions: "s3:*"
object_resources: "*"
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an empty SMB client policy
purestorage.flashblade.purefb_policy:
name: test_smb_client
policy_type: smb_client
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an SMB client policy with a client rule
purestorage.flashblade.purefb_policy:
name: test_smb_client
policy_type: smb_client
client: "10.0.1.0/24"
permission: rw
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an empty NFS export policy
purestorage.flashblade.purefb_policy:
name: test_nfs_export
policy_type: nfs
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an NFS export policy with a client rule
purestorage.flashblade.purefb_policy:
name: test_nfs_export
policy_type: nfs
atime: true
client: "10.0.1.0/24"
secure: true
security: [sys, krb5]
permission: rw
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create a new rule for an existing NFS export policy
purestorage.flashblade.purefb_policy:
name: test_nfs_export
policy_type: nfs
atime: true
client: "10.0.2.0/24"
security: sys
permission: ro
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete a client rule from an NFS export policy
purestorage.flashblade.purefb_policy:
name: test_nfs_export
client: "10.0.1.0/24"
policy_type: nfs
state: absent
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete an NFS export policy and all associated rules
purestorage.flashblade.purefb_policy:
name: test_nfs_export
state: absent
policy_type: nfs
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete a rule from an object store access policy
purestorage.flashblade.purefb_policy:
name: test_os_policy_rule
account: test
policy_type: access
rule: rule1
state: absent
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete a user from an object store access policy
purestorage.flashblade.purefb_policy:
name: test_os_policy_rule
account: test
user: fred
policy_type: access
state: absent
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete an object store access policy with attached users (USE WITH CAUTION)
purestorage.flashblade.purefb_policy:
name: test_os_policy_rule
account: test
policy_type: access
force_delete: true
state: absent
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete an object store access policy with no attached users
purestorage.flashblade.purefb_policy:
name: test_os_policy_rule
account: test
policy_type: access
state: absent
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Copy an object store access policy rule to another exisitng policy
purestorage.flashblade.purefb_policy:
name: test_os_policy_rule
policy_type: access
account: test
target: "account2/anotherpolicy"
target_rule: new_rule1
state: copy
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Rename an NFS Export Policy
purestorage.flashblade.purefb_policy:
name: old_name
policy_type: nfs
rename: new_name
fb_url: 10.10.10.2
api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flashblade/purefb_policy_module.html